Войти

Показать полную графическую версию : [решено] Вирус который не дает запустится антивирусу


Страниц : [1] 2

GstrBtr
16-11-2011, 22:16
Качал с интернета програму (ехе файлом). На середине загрузки Касперский начал ругатся, я отменил загрузку. Потом выбило сообщение о том что базы Касперского повреждены, попытки обновить не удались (писало что недостаточно прав или вроде того). После перезагрузки компютера Антивирус не запускался вобще.
Прошу совета и помощи т.к. опытным пользователем ПК не являюсь и решить проблему самостоятельно не могу.

UPD Просмотрел логи и решил удалить файл klif.sys. Вручную не удалялся (нет доступа), удалил с помощью GMER, просканировал, подозрительного АВЗ ничего не показал но KIS 11 так и не запускается. Что делать?

S.R
17-11-2011, 00:02
Сейчас посмотрю логи.

GstrBtr, klif.sys - драйвер самозащиты касперского. Переустановите антивирус.

Еще какие-нибудь проблемы, кроме касперского, наблюдаются? В логах вредоносного ничего нет.

GstrBtr
17-11-2011, 00:13
спасибо, сейчас попробую и отпишусь.
а, никаких проблем на 1ый взгляд нет

антивирус не хочет переустанавливатся (в процесе возникла непоправимая ошибка, перезагрузите компютер и повторите и т.п.). Перезагрузка не помагает. Может переустановить винду?

S.R
17-11-2011, 00:30
Не торопитесь :)

Воспользуйтесь утилитой kavremover (http://support.kaspersky.ru/faq/?qid=208635705). Желательно в безопасном режиме.

GstrBtr
17-11-2011, 00:35
сейчас попробую)) и отпишусь если удалится

антивирус удалился. я установил его заново. вроде все нормально:) спасибо!
может все таки надо на всякий случай переустановить винду? или можно просто почистить регистр какой-нибудь программой?

GstrBtr
17-11-2011, 00:51
а в контакт уже заходить можно?:)

S.R
17-11-2011, 01:25
Выполните:

Очистите и создайте новую контрольную точку восстановления (http://virusnet.info/forum/showthread.php?t=2065)
Установите Service Pack 3 (http://www.microsoft.com/downloads/details.aspx?FamilyID=2fcde6ce-b5fb-4488-8c50-fe22559d164e&displayLang=ru) (если не установлен) + все (http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru) последующие обновления
Обновите Adobe Flash Player (http://get.adobe.com/ru/flashplayer/)
Обновите Java SE (http://www.java.com/ru/download/manual.jsp#win)


В контакт заходить можно.

GstrBtr
17-11-2011, 16:33
Пока что не сделал ничего из того что вы написали, но когда включил компютер проблема вернулась: антивирус снова не запускается. сейчас еще раз сделаю логи. :dont-know

По поводу инструкий, у меня установлен Windows XP Service Pack 3. Мне в этом случае просто исполнять остальные пунткты (обновления, флэш и джава) или переустановить Windows и уже потом все это сделать?

S.R
17-11-2011, 17:38
Мне в этом случае просто исполнять остальные пунткты »
Делайте остальные пункты.

Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe) или здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.


Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы ComboFix. ComboFix может отключить интернет, не переподключайте интернет пока программа не завершит работу. Во время работы ComboFix не нажимайте кнопки мыши, это может стать причиной его зависания.
Запустите ComboFix. Когда сканирование завершится, файл C:\ComboFix.txt прикрепите к сообщению.


прим. В случае, если ComboFix не запускается, переименуйте combofix.exe в svchost.exe

GstrBtr
17-11-2011, 18:17
Скачал, сохранил на робочий стол, позакрывал браузера. Програма запустилась без переименования. Лог прикрепляю.

Вот только после того как програма перезапустила компютер у меня куда то пропала языковая панель (хотя галочка стоИт)
не знаю почему

S.R
17-11-2011, 19:01
В логе ничего подозрительного.

Вам знакома папка С:\kleaner.tmp ?

GstrBtr
17-11-2011, 19:03
"знакома" всмысле "создавал ли я ее" или "был ли я причастен к ее созданию"? если так то нет, я не знаю что это за папка
до ребута компа программой ее не было вроде

S.R
17-11-2011, 19:11
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол

KillAll::

Folder::
С:\kleaner.tmp

ClearJavaCache::
Reboot::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe
http://safezone.cc/images/cfscript.gif
Когда сохранится новый отчет ComboFix, прикрепите его к сообщению.

GstrBtr
17-11-2011, 19:26
ловите лог.
после ребута антивирус не запустился, языковая панель не появилась

S.R
17-11-2011, 19:31
Антвирус на время выполненя отключали?

GstrBtr
17-11-2011, 19:34
антивирус не запускается вобще, в этом и пролема. Если что он у меня один - KIS 2011 - но он изза вируса и не запускается вобще

ах да, С:\kleaner.tmp на компютере осталась если что

S.R
17-11-2011, 19:39
Если антивирус лицензионный, то лучше обратиться в техподдрежку (https://my.kaspersky.com/ru/).

Папку С:\kleaner.tmp удалите вручную.

Папку C:\Qoobox\Quarantine заархивируйте с паролем "virus" (без кавычек) и отправьте через веб-форму (http://www.oszone.net/virusnet/).

Нажмите Пуск => Выполнить. В окне наберите команду:
Combofix /Uninstall
Нажмите кнопку ОК


Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe), запустите, нажмите Clean up

Языковая панель появилась?

GstrBtr
17-11-2011, 20:02
итак, Папку С:\kleaner.tmp удалил вручную, удалилась
Папку C:\Qoobox\Quarantine зарахивировал в одноименный архив и отправил (по форме)
Пуск --> выполнить делал , выбило окно "Удалено успешно" но на робочем столе остался файл остался я его кинул в корзину (писало что он только для чтения)
OTCleanIt скачал, сделал, после перезагрузки панель не появилась.

Мне ждать пока вам не придет архив или еще что то сделать?

GstrBtr
17-11-2011, 21:17
ах да еще хотел спросить : может переустановка ОС все таки поможет? или от вируса не спасет?

мм и еще, можно ли мне сейчас заходить в контакт и т.п где надо вводить пароль (или например в world of warcraft) ?

S.R
17-11-2011, 21:49
GstrBtr, карантин пришел, спасибо.

По поводу языковой панели попробуйте:
Пуск -> Выполнить. Ввести
ctfmon.exe


Вирусов я никаких у Вас не вижу, карантин отправлю на анализ. KIS 11 - лицензионный?




© OSzone.net 2001-2012